產(chǎn)品簡(jiǎn)介
日志審計(jì)分析系統(tǒng)通過(guò)集中采集系統(tǒng)中的安全事件(如網(wǎng)絡(luò)攻擊、防病毒等)、用戶(hù)訪(fǎng)問(wèn)記錄、系統(tǒng)運(yùn)行日志、系統(tǒng)運(yùn)行狀態(tài)、網(wǎng)絡(luò)存取日志等各類(lèi)信息,經(jīng)過(guò)標(biāo)準(zhǔn)化、過(guò)濾、歸并和告警分析等處理后,以統(tǒng)一格式的日志形式進(jìn)行集中存儲(chǔ)和管理。通過(guò)日志審計(jì)分析系統(tǒng),管理員可隨時(shí)了解整個(gè)系統(tǒng)的運(yùn)行情況,及時(shí)發(fā)現(xiàn)系統(tǒng)異常事件及非法訪(fǎng)問(wèn)行為;通過(guò)事后分析和豐富的報(bào)表系統(tǒng),還可以方便高效地對(duì)信息系統(tǒng)進(jìn)行有針對(duì)性的安全審計(jì)。
產(chǎn)品特色
通過(guò)簡(jiǎn)潔的實(shí)時(shí)監(jiān)控界面,用戶(hù)即可實(shí)時(shí)動(dòng)態(tài)了解當(dāng)前整個(gè)系統(tǒng)的安全態(tài)勢(shì),獲知異常安全事件和審計(jì)違規(guī)情況,系統(tǒng)也提供強(qiáng)大的異常問(wèn)題分析追溯功能。
日志審計(jì)分析系統(tǒng)具有極大的靈活性,具備可配置的安全概覽、可配置的系統(tǒng)功能菜單、支持用戶(hù)自定義的事件關(guān)聯(lián)策略和審計(jì)策略、靈活的安全事件標(biāo)準(zhǔn)化腳本、方便的第三方接口等特性。
支持基于規(guī)則和基于統(tǒng)計(jì)的關(guān)聯(lián)分析,支持多種數(shù)據(jù)來(lái)源和響應(yīng)方式,能夠基于資產(chǎn)進(jìn)行綜合風(fēng)險(xiǎn)分析和計(jì)算,支持長(zhǎng)時(shí)間的關(guān)聯(lián)分析。
支持多級(jí)數(shù)據(jù)交互或者同步。同時(shí)系統(tǒng)建立了靈活的授權(quán)體系,不同群體之間互不影響,通過(guò)系統(tǒng),可及時(shí)發(fā)現(xiàn)各類(lèi)安全隱患,并及時(shí)給予警告。
產(chǎn)品價(jià)值
明確工作職責(zé),各類(lèi)安全管理人員各司其職,協(xié)同合作;提高工作效率,更加快速準(zhǔn)確地識(shí)別安全告警,發(fā)現(xiàn)違規(guī)行為,進(jìn)行應(yīng)急響應(yīng);發(fā)生安全問(wèn)題,事后調(diào)查有據(jù)可循。
有助于建立一整套可行的安全策略執(zhí)行方案,并通過(guò) JH-LAS 真正落實(shí);通過(guò)持續(xù)有效的安全事件分析識(shí)別安全事故、策略沖突、欺詐行為和操作行為。通過(guò)安全事件分析有助于進(jìn)行審計(jì)和取證分析、支持內(nèi)部調(diào)查,以及進(jìn)行安全運(yùn)行趨勢(shì)預(yù)測(cè),確保企業(yè)和組織業(yè)務(wù)的持續(xù)性和可靠性;將資產(chǎn)產(chǎn)生的日志與操作行為統(tǒng)一存儲(chǔ),符合企業(yè)和組織的需要,符合國(guó)家和行業(yè)的法律法規(guī);自動(dòng)產(chǎn)生各種分析報(bào)表和報(bào)告,隨時(shí)掌控整個(gè)企業(yè)和組織的安全狀況。
可以全局掌握企業(yè)和組織的總體安全狀況,為領(lǐng)導(dǎo)層進(jìn)行安全建設(shè)決策提供依據(jù);從整體上提升企業(yè)和組織的安全防護(hù)水平;通過(guò)對(duì) JH-LAS 的投資發(fā)揮出原有各種安全設(shè)施投資的潛在價(jià)值,從而使得企業(yè)和組織的成本效益最大化,降低總成本,提升安全設(shè)施的投資回報(bào)率。